CAC-2019年第26期网络安全信息与动态周报_7页_812kb
报告摘要
国家互联网应急中心2019年第26期周报总结
核心内容概述
2019年第26期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,涵盖6月24日至6月30日的网络安全态势、病毒活动、网站安全、漏洞情况及事件处理等内容,同时包含业界新闻速递和CNCERT介绍。
本周网络安全基本态势
- 境内感染网络病毒的主机数量:约19.1万个,其中木马或僵尸程序控制的主机约13.4万,飞客(conficker)蠕虫感染的主机约5.8万。
- 网络安全态势等级:整体为“优”。
- 被植入后门网站数量:3259个,其中政府网站(GOV类)62个,占比约1.8%。
- 仿冒页面数量:涉及域名569个,IP地址289个,平均每个IP承载约7个仿冒页面。
- 信息安全漏洞数量:新收录201个,其中高危漏洞72个,整体威胁等级为中。
本周网络病毒活动情况
- 放马站点数量:共涉及7776个域名和4059个IP地址。
- 境外注册域名占比:33.7%,其中顶级域为.com的占75.5%。
- 境外IP占比:55.4%。
- 通过IP访问的放马站点:涉及525个IP地址。
- 处理措施:CNCERT协调域名注册机构处理放马站点,并发布ANVA恶意地址黑名单。
ANVA恶意地址黑名单发布地址
- 网址:http://www.anva.org.cn/virusAddress/listBlack
- ANVA简介:由中国互联网协会网络与信息安全工作委员会发起,CNCERT组织运作的行业联盟。
本周重要漏洞情况
- CNVD收录漏洞总数:201个,其中应用程序漏洞占比最高。
- 漏洞影响对象:主要包括应用程序、WEB应用和网络设备。
- CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
- CNVD简介:由CNCERT联合多家单位建立的信息安全漏洞共享平台。
本周事件处理情况
- 处理网络安全事件总数:361起,其中跨境事件129起。
- 网页仿冒事件处理:240起,主要涉及银行(237起)和证券(2起)。
- 移动互联网恶意代码处理:协调12个应用商店及恶意域名处理,共处理23个恶意URL链接。
业界新闻速递
-
密码法草案首次亮相
- 明确密码分类管理原则:核心密码、普通密码、商用密码。
- 核心密码用于保护国家秘密,由密码管理部门统一管理。
- 商用密码可用于非国家秘密信息,公民、法人可依法使用。
-
工信部同意设立域名根服务器及运行机构
- 批准中国互联网络信息中心设立F、I、K、L根镜像服务器。
- 要求其严格遵守相关法律法规,确保安全可靠运行。
-
美国城市向黑客支付近50万美元赎金
- 莱克城(Lake City)为瘫痪两周的市政系统支付42个比特币(约50万美元)。
- 通过保险提供商进行谈判确认赎金。
-
荷兰发生重大电信中断事故
- 荷兰皇家电信公司(KPN)网络中断,影响其他电信运营商。
- 为历史上最大停电事故,当前首要任务是恢复服务。
-
研究发现黑客渗透十多家运营商
- 安全公司Cybereason发现黑客长期渗透移动运营商网络,窃取用户数据,甚至可切断通讯网络。
- 攻击活动名为Operation Softcell,影响欧洲、亚洲、非洲和中东地区。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 性质:非政府、非盈利的网络安全技术协调组织。
- 主要任务:按照“积极预防、及时发现、快速响应、力保恢复”方针,开展网络安全事件的预防、发现、预警和协调处置。
- 组织结构:在我国大陆31个省、自治区、直辖市设有分中心。
- 国际合作:为FIRST正式成员,APCERT发起人之一,与72个国家和地区的211个组织建立合作伙伴关系。
联系我们
- 本期编辑:雷君
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990315
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载